Sylius 环境问题漏洞

CNNVD-ID编号 CNNVD-202001-1196
CVE编号 CVE-2020-5218
发布时间 2020-01-27
更新时间 2020-02-17
漏洞类型 环境问题
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Sylius是一套基于Symfony框架开源电子商务平台。

Sylius中存在环境问题漏洞。该漏洞源于网络系统或产品的环境因素不合理。以下产品及版本受到影响:Sylius 1.3.0及之后版本(1.3.13版本已修复),1.4.0及之后版本(1.4.6版本已修复),1.5.0版本,1.6.0及之后版本(1.6.3版本已修复)。

漏洞补丁

目前厂商只发布了该软件1.3.13版本、1.4.6版本、1.5.1版本和1.6.3版本的修复措施,该软件1.3之前版本的修复措施暂未发布,详情请参考链接:

参考网址

受影响实体

  • 暂无

信息来源